PDA

Ver la versión completa : Uncap/Unlock a la Consola/acceso del TCM425 = RCA DCM425



jmphlosa
23/10/2008, 11:42
Buenas.

Después de haber intentado solucionar el problema de no poder introducir comandos en la consola mediante cable serial, haberme pasado muchas horas buscando info. y haciendo pruebas con este cm, voy a hacer una especie de resumen, de lo que ya se había comentado en este hilo:

Solo usuarios registrados pueden ver los links

Más algún dato y esquema, que conseguí estos últimos días.

Voy a empezar, poniendo unas fotillos para que se haga más "amena" la lectura de este tema, ya que la verdad es que fueron muchas cosas las que se probaron.

El Thomson TCM425, es el mismo que el RCA DCM425, sólo que en España se le llama TCM y en otros países DCM, esto mismo pasa con muchos aparatos electrónicos, entre ellos los Teléfonos móviles (entre otras cosas porque utilizan diferentes frecuencias o rangos de frecuencia de xxx a xxx).


Fotos del TCM425 parte delantera

Solo usuarios registrados pueden ver los links



Fotos del TCM425 parte Trasera

Solo usuarios registrados pueden ver los links



Foto del cable que usé en un principio para conectar sobre el conector original que trae el cm

Solo usuarios registrados pueden ver los links



Luego cambié el conector que esta en la placa del cm, por otro más standar, que es más fácil para probar diferentes formas de conetar, (Tuve que juntar un poquillo los PIMES en la parte que va soldada a la placa, pero no fue nada complicado, con un alicates se hace muy fácil)

Solo usuarios registrados pueden ver los links



Fotos de los dos cables MAX232 que usé para hacer las pruebas

Solo usuarios registrados pueden ver los links



Fotos de el cable MAX 233 que hice para estas pruebas (algo chapuzas, todo hay que decirlo, :oops pero es que no dispongo del tiempo que me gustaría dedicarle a estas cosas)

Solo usuarios registrados pueden ver los links



Esquemas de cables MAX 232 (dos posiblidades, 11;12 TX/RX y 9; 10 RX/TX) y MAX 233

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links



Fotos de las distintas posibilidades de conexión sobre el TCM425 (Por supuesto para 1 cm, 1 posibilidad, no es que sirva cualquiera)

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

- Amarillo==> RX
- Rojo ====> TX
- Negro===> GND -
- Azul=====> VCC + 3 ó 5Vol.



Ahora empezando con el proceso y localizando el problema


Herramientas que necesitamos

- MAX232 ó 233
- HYPERTERMINAL ó TERRATERM (Yo usé el Tera term)
- Tftpd32
- Sb5101.mod.10.2.by.fercsa.bin 860KB para la CPU BCM3348, y haxoware ó by fersa para la CPU BCM3349

Descarga de las herramientas (He puesto otros enlaces, tipo Megaupload y otros, porque en estos momentos la sección de descargas se encuentra en mantenimiento)

Descarga del tera Term (Solo usuarios registrados pueden ver los links)
Descarga del TFTP32 (Solo usuarios registrados pueden ver los links)
Descarga del SB5101_Ambit_250_firmware_upgrade_mod_10_2_by_Ferc sa.rar (Solo usuarios registrados pueden ver los links)
Descarga del NTL250 Configurator.rar (Solo usuarios registrados pueden ver los links)


Pasos que debemos seguir

1º- Conectamos Max232 ó Max 233 al puerto COM (serie) y al cm
2º- Conectamos la alimentación al cm
3º- Abrimos el Tera Term,
4º- Ponemos nuestro TCP/IP 192.168.100.1 y seleccionamos serial Port, tu COM Port, suele ser (1), y deberíamos ver algo parecido a esto, en la consola del Tera Term:

Solo usuarios registrados pueden ver los links

En este momento lo que vemos es el scaner de frecuencias, (en el caso que nos ocupa esto no aparece,) :( , la consola esta en blanco y no podemos escribir nada en ella.

5º- En el caso de funcionar, cambiaríamos el Baud Rate (en Setup/serial Port) a 115200, y ahora si que podríamos ver correctamente, con letras y números el scaner de frecuencias, algo asi.

Que "envidia sana", ver estas capturas :roll

Solo usuarios registrados pueden ver los links



1º TEST

- Todo conectado con el Baud Rate correcto (1152000), reseteamos el cm (desenchufamos y volvemos a enchufar o pulsamos boton de reset), y vemos esto:

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links


En la segunda captura vemos que da opciones a pulsar 1, 2 or p, pero no es posible, ya que el teclado no responde :duda


2º TEST


Bajamos el Baud Rate a un valor de 2400 o inferior, pulsamos las teclas que queramos en el teclado y a la tercera más o menos, empiezan a salir otra vez símbolos raros, ponemos el Baud Rate otra vez en el valor correcto y veremos el scaner de frecuencias en la consola, de esta forma:

Solo usuarios registrados pueden ver los links

Pero sigue sin dejarnos escribir con el Baud Rate correcto, y cuando llega al valor más bajo del Scan, vuelve a poner el mismo mensaje que cité anteriormente en las capturas.


3º TEST

- Ponerle alimentación externa al Max232 ó Max233 3 ó 5Voltios, (RX/TX al cm y GND-/VCC+ con alimentación exterior) y ahora si que es posible escribir en la consola, pero no responde la tecla [Enter], cuando le damos a [Enter], el cursor aparece en el principio del texto que hayamos escrito, por lo tanto no envía los comandos al cm.


4º TEST

- Darle a la EEprom 5+ del USB

Foto de como ponerle los 5+Vol a la EEprom en un TCM290 (Fuente tcniso)

Solo usuarios registrados pueden ver los links

Foto de como lo hice yo (No estoy seguro de que sean 5+Vol, ya que parece que en la foto anterior la EEprom la pone a - [masa / GND -]), aun no hice la prueba de poner ese PIN de la EEprom a masa.

Solo usuarios registrados pueden ver los links




Luego he encontrado esta info.

Según Cisco, el ISP envía un archivo de configuración que borra las configuraciones anteriores y bloquea la consola.

Fuente:

Why Console Access Is Disabled

Solo usuarios registrados pueden ver los links



Cuando el cable de interfaz en el cable módem no está inicializado, consola de Telnet y el acceso a la función de módem por cable como en cualquier otro router Cisco (Por eso en el arranque salen los datos, y "en teoría", da opción a pulsar 1, 2 ó p, pero aun asi no deja escribir, por aqui se podría tirar un poco del hilo, pero yo ya no se como hacerlo). Sin embargo, una vez que el módem logra estado en línea y el cable de interfaz se inicializa, la consola está desactivado el acceso automáticamente a raíz de una nueva configuración que se descarga en el cable módem DOCSIS a través del archivo de configuración. Esta nueva configuración descargado contiene una nueva contraseña y habilitar nuevos Telnet contraseñas que no son visibles para el usuario final. Estos cambios son todos controlados por el proveedor de servicios, por lo que no configuración se puede hacer en el cable módem lado de anular ellos. Cualquier configuraciones previamente almacenadas son sustituidos por el recién descargado un archivo de configuración. Esto se hace para que la manipulación de las configuraciones de módem por cable se ve impedido una vez que el cable módem está en línea. Esta medida de seguridad fue una petición de la mayoría de los proveedores de cable en los Estados Unidos



Además, los usuarios con sesiones activas permitir que se ven obligadas a cabo de modo de permitir que antes de la descarga se produce, y la consola está bloqueado, la prevención de los usuarios de volver a habilitar el modo o cambiar la contraseña. Este enfoque también se ocupa de las preocupaciones de que la seguridad se ve comprometida por los usuarios la posibilidad de mostrar el funcionamiento de configuración. Por ejemplo, Simple Network Management Protocol (SNMP) contraseñas comunidad no se vean comprometidas.



Copia de un Cisco IOS ® Software fichero de configuración para un archivo de configuración ejecuta cada vez que el interfaz inicializa evita la necesidad de escribir la configuración de RAM no volátil (NVRAM). Si el acceso Telnet a través de la interfaz Ethernet es restringido mediante el establecimiento de filtros a través de el cable dispositivo MIB, el archivo de configuración de funcionamiento nunca es visible para el usuario



Nota: Para obtener información detallada sobre la forma de descargar un software Cisco IOS archivo de configuración, se refieren a los proveedores de Cisco campos específicos sección en el Edificio DOCSIS 1.0 Uso de archivos de configuración de Cisco DOCSIS Configurator (clientes registrados solamente). Para comprobar que la configuración es de trabajo, hacer una conexión Telnet al cable modem de la cabeza router usando las contraseñas que se crearon en el archivo de configuración. El siguiente debería aparecer en el show de comando versión sobre la salida de módem por cable:


Archivo de configuración de host es "ios.cnf", arrancado a través de tftp de ......



Y ese archivo de configuración es el ios.cnf, que arranca el ISP mediante TFTP


A continuación me pasaron esta forma de acceder a la memoria Flash

Fuente

Solo usuarios registrados pueden ver los links


Reiniciar TSOP

1º Seria recomendable buscar los datos técnicos del TSOP que deseamos resetear, también conocido como datasheet.

2º Necesitamos una pila botón concretamente las que ofrecen 3v (podéis encontrar estas pilas en placas base de PC), [o alimentar con una fuente de alimentación, (transformador)]

Solo usuarios registrados pueden ver los links


3º Tenéis que colocar un cable desde el positivo de la pila a la patilla reset del TSOP y otro cable desde el negativo de la pila al negativo del TSOP, y dejarlos aproximadamente un segundo o dos.

Para saber donde comienza la patilla 1 del TSOP deberéis buscar el punto de regencia en el propio TSOP como se indica en la foto (este ejemplo se hizo con un TSOP Intel con lo cual es posible que otras marcas de TSOP sea de otra forma)

Solo usuarios registrados pueden ver los links

Pero a mi este sistema no es que me convenza demasiado, ya que eso a lo mejor podría llegar a borrar los datos de la flash, (Boot, Firm. cfg...), además de que la memoria flash que tiene el TCM425 es MX., pero nunca se sabe a lo mejor al final lo pruebo y que salga de ahí lo que sea...

También esta IMPRESIONANTE mod. para conectar el USBJtag en una CPU BCM3348KPB, en un Webstar EPC 2100, Fuente themastercid, Tema en que se realizó el proceso (Solo usuarios registrados pueden ver los links)

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links


Bueno pues por hoy creo que ya esta bien.. tengo alguna cosilla más para exponer pero en otro momento lo postearé aqui.


SALUDOS.

serpor
23/10/2008, 17:55
Muy bueno todo ;) solo un apunte, la fuente que citas en conectar un ubjtag en un bcm3348 esta equivocada,ya que eso se hizo en este hilo (Solo usuarios registrados pueden ver los links)

jmphlosa
24/10/2008, 06:59
Buenas.


Muy bueno todo ;) solo un apunte, la fuente que citas en conectar un ubjtag en un bcm3348 esta equivocada,ya que eso se hizo en este hilo (Solo usuarios registrados pueden ver los links)

OK, esto lo vi en otro foro, si es que siempre vamos a buscar cosas fuera cuando las tenemos "en casa" :roll

Editaré este post y daré a conocer en el otro foro que el primero que hizo ese trabajo fue themastercid.

Ese hilo que citas me ayudó también a saber para que sirven otras cosas, de todas formas creo que pondré fotos de los componentes para aclarar que es cada uno y cual es su función, creo que es un tema interesante para los que nos gusta saber un poco mas de todo esto.


SALUDOS.

jmphlosa
24/10/2008, 09:03
Buenas.

Pues hoy otro ratillo más para seguir con el tema :)

En mi "lucha" por conseguir info. sobre como desbloquear/uncap, la consola y poder activar Telnet (en mi caso por ahora es lo único que quiero, luego lo mismo le cambio el Firm. para probar y ver como lo hace, pero por ahora solo quiero tener Telnet habilitado) , pues me "tiré" al English, (a base de traductor, ya que mi inglés no es muy bueno), para buscar en foros de EEUU, Canadá, etc. y ahí fue donde descubrí el término unlock.

Luego, al meterme en Google y buscar por Unlock lo que me salieron fueron miles de temas relacionados con los teléfonos móviles y su liberación, (unlock), una vez metido en esos miles de temas intenté buscar un buen foro para ver en que consistía el unlock en los móviles y di con este foro:

Solo usuarios registrados pueden ver los links

Un foro impresionante por la cantidad de miembros que estan online en cualquier momento y donde se puede encontrar de todo relacionado con la telefonía móvil, en este foro di con una persona que me orientó para buscar lo que podía ser que necesitara y la verdad es que fue muy amable, luego resultó que lo vi en otro foro y era Mod, pero después del "bombardeo" de preguntas que le hice lo dejé un poco "quemado", además esta como la mayoría de nosotros, sin tener todo el tiempo que le gustaría, debo citarlo porque ha sido de gran ayuda para mi, y si consigo hablar con el otra vez le preguntaré si tiene algún problema porque cite si Nick.

Después de pasarme un montón de horas viendo temas en ese foro, y gracias a la ayuda del anteriormente citado, descubrí lo que le llaman Testpoint, que consiste en desmontar los móviles y hacerles, en algunos casos un corte en una pista, en otros un puente entre un componente y GND- (masa), en otros eliminar una resistencia...

Y que es lo que consiguen haciendo testpoint? pues creo que lo mismo que necesitamos aquí, activar el acceso y asi poder "escribir" (introducir comandos), en la memoria flash, EEprom o lo que sea..

En algunos casos en el momento de hacerle testpoint es necesario pulsar durante un muy breve período de tiempo (darle un "toquecillo"), el botón Power del TLF.

Hasta existen "adaptadores Testpoint" para algunos modelos de TLF como por ejemplo siemens, con estos adaptadores por lo visto no es necesario cortar pistas ni quitar componentes, solo se ponen en determinados puntos y consiguen "saltar ese 1º boot; soft de protección; ó componente electrónico" que bloquea el acceso a escritura.

Una cosa curiosa que he visto en ese foro es que a veces en un principio cuando un TLF. sale al mercado, es necesario hacerle ese Testpoint para poder modificarlo y hacerle el unlock ó flashearlo, pero después de un tiempo encuentran la forma de acceder a el sin necesidad de hacérselo.

También vi que en algunos casos para hacerles el Testpoint tienen que cortar un "blindaje" que "ríete tu", algunas personas usan taladros o discos Dremel para poder acceder al punto Testpoint, ya que los fabricantes son conocedores de este método e intentan proteger ese punto.

Pues como creo que las protecciones pueden ser parecidas, y teniendo en cuenta que en los móviles esa protección debe ser muy avanzada, voy a poner unas fotos de diferentes Testpoints.


Ejemplo de Testpoint en Motorola L7 (haciendo un puente entre el punto Test y Masa)

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links



Ejemplo de Testpoint en Siemens A70 (Cortando una pista)

Solo usuarios registrados pueden ver los links



Ejemplo de Testpoint (Quitando una resistencia)

Solo usuarios registrados pueden ver los links

Solo usuarios registrados pueden ver los links


Descarga de un soft con un montón de fotos de testpoints para móviles Siemens

Siemens TP Station V1.0 (Solo usuarios registrados pueden ver los links)


Ahora lo suyo sería encontrar el punto Testpoint en este cm, pero para ello se necesitan conocimientos sobre como y sobre que elemento actúa ese testpoint, creo que estos ejemplos con teléfonos móviles podrían servir de algo, para comparar, o ver sobre el elemento que actúan, a ver si algún experto en la materia nos ayuda un poquillo :)



SALUDOS.

serpor
24/10/2008, 11:02
Prueba haciendo el test point en la flash,donde se hace el reset al tsop

lestherhack
27/07/2009, 12:51
Chocho Hermano si que eres un verdadero electronico de casualidad no te as hecho un robot :) me gustaria saber si de casualidad existe una forma de hacerse el cable max 232
de una forma directa sin chip ni resistencias es para flashear mi webstar dpc2100.

serpor
29/07/2009, 16:54
Lo puedes hacer con algun cable de datos de movil ya que eston ya llevan el dhip

lestherhack
29/07/2009, 19:51
Me servira el de un sony ericcson w300 o el de un motorla v3 porque solo estos tengo a mano o cual me recomendarias tu?

lestherhack
29/07/2009, 20:41
Este es mi cable hermano donde o en que parte tengo que coprtarlo ya que tengo 3 de estos y no importa cortarlo:
Solo usuarios registrados pueden ver los links (Solo usuarios registrados pueden ver los links)

serpor
31/07/2009, 07:30
Busca un post fijo donde se explican los modelos o mirate este en lace (Solo usuarios registrados pueden ver los links)

lestherhack
31/07/2009, 17:34
Busca un post fijo donde se explican los modelos o mirate este en lace (Solo usuarios registrados pueden ver los links)

Solo me queda decirte muchas gracias.

Solo quiero preguntarte estos modelos es cierto que te tienen que pedir drivers al conectarlos al USB del PC sin conectar el celular que te pida los driver virtuales del puerto COM?

serpor
30/08/2009, 12:34
Si lo conectas por usb si que te pedira drivers,en descargas creo que lo tienes

vientodearena
09/02/2010, 11:07
jmphlosa, mi modem es un tcm425, me he quedado en el "2º TEST", pongo BR a 2400 aprieto cualquier tecla y efectivamente pasa al escaneo de frecuencias, pues al volver a poner BR a 115200 veo que efectivamente está escaneando de frecuencias.

La pregunta es: ¿Sigo con el 3er test? ¿o con otro?
pregunto por que tengo un dku5 como conversor RS232-TTL y no sé qué utilidad tendría alimentar con 5v el circuito con el max232 (el cual podría fabricarme).
No sé si esos 5 voltios me servirian a mi de algo devido al interface que utilizo (DKU-5).

¿Se puede hacer alguna cosa más en el 2º TEST?

TITOMAN357
28/08/2010, 06:55
Gracias por la Guia, pero me queda una duda, voy a utilizar el cable CA-42 0 el DKU-5(por cosas de la vida ordene el CA-42 y dias despues aparecio el DKU-5)
Pero me queda la duda antes de educarlo como sacarle un Bin de respaldo(2MB) en caso que tenga que revivir mi DCM425(RCA)
por Favor si alguien save como hacerlo , seria para mi de gran agrado ya que eduque mi 5101 que se quedo muerto y perdi mi mac original ya que nunca le saque un respaldo(2MB Bin)y tube quye clonarle otra bin (No la misma Mac) ni modo, se aprende de los errrores...
Y no quiero cometer este mismo error con mi mi DCM425(RCA)
Gracias por la ayuda...